Хакери преодоляха скенера за ириси в Samsung Galaxy S8

Хакери преодоляха скенера за ириси в Samsung Galaxy S8

Един по един биометричните методи за автентификация, които производителите на смартфони добавят в продуктите си, падат жертва на изобретателни хакери. Сензорите за пръстови отпечатъци бяха преодолени веднага след въвеждането им, а след това дойде ред на технологиите за лицево разпознаване. Междувременно  беше въведено сканирането на ириси, което се смяташе за достатъчно сигурен биометричен начин, но Chaos Computer Club доказва, че това не е така.

Представител на най-голямата европейска организация на хакери обяви, че е успял да преодолее скенера за ириси в Samsung Galaxy S8 като е използвал подръчни материали. Това е хакер с псевдоним starbug, който преди време успешно успя да излъже сензора Touch ID в iPhone. Неговият експеримент включва заснемането на лицето с обикновен фотоапарат с активиран нощен режим или с премахнат инфрачервен филтър. Светлината от инфрачервения спектър е особено подходяща, защото позволява да се откроят детайлите в ирисите на по-тъмните очи.

Starbug демонстрира, че фотоапарат с 200mm обектив е достатъчен за получаването на качествена снимка на разстояние до 5 метра. В зависимост от качеството на кадъра може да се наложи корекция на яркост и контраст, а ако структурата е добре видима следва отпечатване на снимката с лазерен принтер. След това е достатъчно върху отпечатъка да се постави обикновена контактна леща, която симулира извивката на окото. Всичко това успява успешно да излъже системата за разпознаване на ириси в телефона.

Това е поредното доказателство колко несигурни са биометричните методи за автентификация и затова от CCC препоръчват използването на ПИН код, ако цените сигурността на данните в устройството си. Всъщност рисковете при разпознаването на ириса са значително по-големи, защото за разлика от пръстовите отпечатъци, очите ни са по-изложени на света около нас. От CCC посочват, че при определени условия свалена от интернет снимка с висока резолюция може да се окаже достатъчна за получаване на достъп до ириса на някой.

Източник: CCC


  • То стига достъп до мейлите където да получат пароли за всичките ти регистрации. После да разпратят мейли и съобщения през социалните мрежи на близки, че си изпаднал в беда и ти трябват пари... На една позната така и хакнаха фейса преди няколко месеца. Докато се усети нейни близки от чужбина вече бяха превели 50 евро на сметка... Друг е въпросът, че паролата и е била свързана с егн-то, недопустимо, но женска работа... Спомням си една статия, където се казваше, че над 50% от хакнатите профили са с пароли включващи егн, гсм, име на домашни любимци, гаджета, специални дати. Всичко това прави разбиването на профил твърде лесно. Руснаците отключиха айфона на турчина гръмнал посланика за един ден.
    Вито
  • [Quote]Тези екстри са маркетингов трик.[/Quote] Не е маркетингов трик защото никой не е успял да ми проникне в телефоните. Друг е въпроса, че в ръцете на професионалист, за 5 мин. и защитите ще са разбити. Софтуера на израелците, с който отключиха айфона на терорист, е бил откраднат(или продаден). Не трябва да имаш жизненоважна информация в телефона.
    LegolasElf
  • Тези екстри са маркетингов трик.
    frank zappa
  • Снимка от 5 метра и т.н. Най-сигурно е да нямате данни които да криете в такива телефони :)
    s_l_a_d_u_r_
  • Каква би могла да му е изгодата? Да гепи телефони и да гледа снимки на чужди гаджета? Просто е недомислено и сложено само за да се рекламира, че има голяма защита, а всъщност виждаме обратното.
    Вито